查看: 1379|回复: 4
收起左侧

[费尔] 官人看看能不能修复这个文件+动态防御小意见

[复制链接]
youmingshi
发表于 2012-11-27 22:29:52 | 显示全部楼层 |阅读模式
我之前关闭杀毒运行病毒,提示行为,我选择关闭,之后有提示,关闭,结果后来病毒没有新的行为,也就没有提示了,可惜部分文件已经被感染了。。。
希望官人考虑这种状况,当关闭后一段时间发现病毒现象,想恢复,找不到恢复的方法(没有提示了。。)


附上感染地址:http://bbs.kafan.cn/thread-1418410-1-1.html
liangxy
头像被屏蔽
发表于 2012-11-28 10:16:09 | 显示全部楼层
费尔的修复还需要加强。另外楼主的签名什么都没有,欺骗我感情
youmingshi
 楼主| 发表于 2012-11-28 10:27:02 | 显示全部楼层
liangxy 发表于 2012-11-28 10:16
费尔的修复还需要加强。另外楼主的签名什么都没有,欺骗我感情

...曾经有福利哦。。。呵呵



Filseclab
发表于 2012-11-28 11:02:30 | 显示全部楼层
不应该强制停掉费尔的警告,这样就错过了清除病毒的好机会,目前V8黑盒中虽然仍然保留着清除病毒的全部必须数据,但还没有提供接口出来能直接对指定目标做回滚。如果后面病毒还有后续感染动作那么仍然会有机会被动态防御提示,这时按清除将可以彻底清除感染文件回滚电脑到干净状态。如果没有危害动作了说明病毒可能已经不再发作,这时可以用右键扫描电脑,把已经感染的病毒文件找出来清除一下。还有一个激进的方法,不过不建议用:检查工具栏动态防御信任列表中是否信任了此毒,有则去掉。然后重启电脑,最后再还在老的目录位置执行一下原来的病毒,注意保持文件名和位置和第一次完全一样,这样再次激发病毒,如果病毒再感染就会重新被捕捉并连同之前的破坏一起回滚。

将来我们会考虑在V8中增加一个回滚任意目标程序的接口。
youmingshi
 楼主| 发表于 2012-11-28 16:01:40 | 显示全部楼层
Filseclab 发表于 2012-11-28 11:02
不应该强制停掉费尔的警告,这样就错过了清除病毒的好机会,目前V8黑盒中虽然仍然保留着清除病毒的全部必须 ...

哦,明白,看来可以用第二个方法,哈哈


嗯,加一个接口比较好,因为有的时候费尔动态防御的提示不够充分,不能判断有没有毒,而且希望再多一点提示。。。比如底层磁盘访问之类的费尔动态防御直接报数字。。。不说出来,结果判断不好。。。额
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-19 02:04 , Processed in 0.121165 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表